私の無料トライアル アカウント (cvtf1) には、自己署名証明書を使用して何ヶ月も正常に機能しているキー ストアがありました。今日、クライアント キーと証明書をアップロードして、新しいキー ストア (Bca...) を作成しようとしました。しかし、アップロードは失敗します: Upload keys
{
"code" : "messaging.config.beans.CertNotFound",
"message" : "Cert with name : /tmp/extract6784335744378261087.tmp/myCert.pem not found in key store : {1} in env : {2}",
"contexts" : [ ]
}
JARアップロードが有効であることを確認しました。同じプロセス(および名前)を適用して新しい証明書とキーを古いものに置き換えると、正常に機能します。
違いは証明書にあります。
古いものは正常に動作しています:
Public Key Algorithm: rsaEncryption - Public-Key: (1024 bit)
Signature Algorithm: sha1WithRSAEncryption
Valid for ten years
新しいもの - 失敗しました:
Public Key Algorithm: rsaEncryption - Public-Key: (2048 bit)
X509v3 extensions:
X509v3 Basic Constraints: critical
CA:FALSE
X509v3 Key Usage: critical
Digital Signature, Key Encipherment
X509v3 Extended Key Usage: critical
TLS Web Client Authentication
Signature Algorithm: sha256WithRSAEncryption
Valid for one day
2048 ビットの制限を尊重します。失敗する理由はありますか?
別の質問: Apigee Proxy とターゲット エンドポイントの間で TLS 1.2 をサポートしていますか?
ご回答ありがとうございます。
よろしく
金